Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 205 стр.

UptoLike

205
ранее эксплуатировавшихся программ, минимизация периодов доступности
дискет для записи, разделение общих магнитных носителей между
конкретными пользователями.
Ревизия. Анализ вновь полученных программ специальными средствами
(детекторами), контроль целостности перед считыванием информации, а также
периодический контроль состояния системных файлов.
Карантин. Каждая новая программа проверяется на известные типы
вирусов в течение определенного промежутка
времени. Для этих целей
целесообразно выделить специальную ПЭВМ, на которой не проводятся другие
работы. В случае невозможности выделения ПЭВМ для карантина
программного обеспечения, для этой цели используется машина, отключенная
от локальной сети и не содержащая особо ценной информации.
Сегментация. Предполагает разбиение магнитного диска на ряд
логических томов (разделов), часть из
которых имеет статус READ_ONLY
(только чтение). В данных разделах хранятся выполняемые программы и
системные файлы. Базы данных должны хранится в других секторах, отдельно
от выполняемых программ. Важным профилактическим средством в борьбе с
файловыми вирусами является исключение значительной части загрузочных
модулей из сферы их досягаемости. Этот метод называется сегментацией и
основан на
разделении магнитного диска (винчестера) с помощью
специального драйвера, обеспечивающего присвоение отдельным логическим
томам атрибута READ_ONLY (только чтение), а также поддерживающего
схемы парольного доступа. При этом в защищенные от записи разделы диска
помещаются исполняемые программы и системные утилиты, а также системы
управления базами данных и трансляторы, т.е. компоненты ПО, наиболее
подверженные опасности
заражения. В качестве такого драйвера целесообразно
использовать программы типа ADVANCED DISK MANAGER (программа для
форматирования и подготовки жесткого диска), которая не только позволяет
разбить диск на разделы, но и организовать доступ к ним с помощью паролей.
Количество используемых логических томов и их размеры зависят от
ранее эксплуатировавшихся программ, минимизация периодов доступности
дискет    для   записи,    разделение   общих    магнитных    носителей     между
конкретными пользователями.
     Ревизия. Анализ вновь полученных программ специальными средствами
(детекторами), контроль целостности перед считыванием информации, а также
периодический контроль состояния системных файлов.
     Карантин. Каждая новая программа проверяется на известные типы
вирусов в течение определенного промежутка времени. Для этих целей
целесообразно выделить специальную ПЭВМ, на которой не проводятся другие
работы.   В     случае    невозможности     выделения   ПЭВМ     для     карантина
программного обеспечения, для этой цели используется машина, отключенная
от локальной сети и не содержащая особо ценной информации.
     Сегментация. Предполагает разбиение магнитного диска на ряд
логических томов (разделов), часть из которых имеет статус READ_ONLY
(только чтение). В данных разделах хранятся выполняемые программы и
системные файлы. Базы данных должны хранится в других секторах, отдельно
от выполняемых программ. Важным профилактическим средством в борьбе с
файловыми вирусами является исключение значительной части загрузочных
модулей из сферы их досягаемости. Этот метод называется сегментацией и
основан    на    разделении    магнитного     диска   (винчестера)   с   помощью
специального драйвера, обеспечивающего присвоение отдельным логическим
томам атрибута READ_ONLY (только чтение), а также поддерживающего
схемы парольного доступа. При этом в защищенные от записи разделы диска
помещаются исполняемые программы и системные утилиты, а также системы
управления базами данных и трансляторы, т.е. компоненты ПО, наиболее
подверженные опасности заражения. В качестве такого драйвера целесообразно
использовать программы типа ADVANCED DISK MANAGER (программа для
форматирования и подготовки жесткого диска), которая не только позволяет
разбить диск на разделы, но и организовать доступ к ним с помощью паролей.
Количество используемых логических томов и их размеры зависят от

                                        205